Voorkom ransomware met cloud toepassingen
Wat is ransomware?
Ransomware is een vorm van malware die bestanden of systemen versleutelt of ontoegankelijk maakt, waarna aanvallers losgeld eisen. Een aanval kan niet alleen bestanden op een computer raken, maar ook gedeelde gegevens, gebruikersaccounts en back-ups.
Het risico wordt groter wanneer een aanvaller toegang krijgt tot een account met veel rechten. Als zo’n account grote hoeveelheden bestanden kan aanpassen of verwijderen, kan ransomware zich ook verspreiden naar gedeelde bedrijfsdata.
Daarom kijken we bij ransomware niet alleen naar het tegenhouden van malware. We kijken ook naar toegangsbeheer, gebruikersrechten en de mogelijkheid om gegevens na een incident snel te herstellen.
Hoe helpt de cloud tegen ransomware?
Cloudtoepassingen kunnen de gevolgen van ransomware beperken doordat gegevens, accounts en herstelmogelijkheden centraal worden beheerd. Daardoor zijn bedrijven minder afhankelijk van bestanden die alleen op individuele computers staan.
Een belangrijk onderdeel hiervan is toegangsbeheer. Medewerkers moeten toegang hebben tot de bestanden die zij nodig hebben, maar hoeven niet automatisch alle bedrijfsinformatie te kunnen wijzigen of verwijderen.
Ook kunnen cloudomgevingen verschillende beveiligingslagen combineren. Denk aan centrale gebruikersaccounts, multifactor-authenticatie, toegangsrechten, versiebeheer en afzonderlijke back-ups.
Bescherm accounts met multifactor-authenticatie
Goede accountbeveiliging verkleint de kans dat gestolen wachtwoorden direct toegang geven tot bedrijfsgegevens. Multifactor-authenticatie, ook wel MFA genoemd, vraagt naast een wachtwoord om een extra vorm van verificatie.
Een gestolen wachtwoord is daardoor op zichzelf niet voldoende om in te loggen. Voor organisaties die Microsoft 365 gebruiken, is MFA daarom een belangrijke maatregel bij het beschermen van e-mail, OneDrive, SharePoint en andere cloudgegevens.
We raden ook aan om beheerdersaccounts apart te bekijken. Een administrator kan meestal veel meer aanpassen dan een normale gebruiker. Hoe minder accounts zulke uitgebreide rechten hebben, hoe kleiner de mogelijke impact van een gehackt account.
Gebruik back-ups die ransomware niet eenvoudig kan aanpassen
Een goede ransomware-back-up moet gescheiden zijn van de bestanden waarmee medewerkers dagelijks werken. Een aanvaller mag niet eenvoudig dezelfde back-up kunnen versleutelen, overschrijven of verwijderen.
Daarom is synchronisatie niet hetzelfde als een volledige back-upstrategie. Een gesynchroniseerde map is handig voor dagelijks gebruik, maar ongewenste wijzigingen kunnen ook worden gesynchroniseerd.
Voor herstel zijn daarom aanvullende functies nodig, zoals versiebeheer, bewaartermijnen of een afzonderlijke back-up. Het belangrijkste is dat we vooraf controleren of bestanden daadwerkelijk teruggezet kunnen worden.
Binnen onze Cloud Opslag worden bestanden dagelijks geback-upt en worden back-ups twee maanden bewaard. De dienst gebruikt meerdere firewalls en authenticatie op gebruikersniveau. De gegevens worden opgeslagen op systemen in Nederland.
Hoe helpt Microsoft 365 tegen ransomware?
Microsoft 365 kan een belangrijk onderdeel zijn van bescherming tegen ransomware omdat bedrijfsgegevens centraal worden opgeslagen en beheerd. Diensten zoals Exchange, OneDrive en SharePoint bieden mogelijkheden voor toegangsbeheer en herstel.
Voor bedrijven die al met Microsoft 365 werken, kijken we daarom niet alleen naar de licentie. De configuratie is minstens zo belangrijk. Gebruikersrechten, MFA, beheeraccounts en herstelmogelijkheden moeten aansluiten op de manier waarop de organisatie werkt.
Binnen Microsoft 365 kunnen medewerkers onder andere werken met Exchange, Teams en OneDrive. Ook toepassingen zoals Microsoft 365 Copilot maken gebruik van gegevens waartoe een gebruiker toegang heeft.
Copilot vervangt beveiligingsmaatregelen daarom niet. Juist wanneer medewerkers steeds makkelijker informatie kunnen vinden en gebruiken, is het verstandig om vooraf goed te controleren welke gegevens voor welke gebruikers toegankelijk zijn.
Kan een Cloud Desktop ransomware helpen beperken?
Een Cloud Desktop kan ransomware helpen beperken doordat applicaties en bedrijfsgegevens centraal worden beheerd in plaats van alleen op losse computers. Het uiteindelijke beveiligingsniveau hangt wel af van de inrichting van toegang, back-ups en de onderliggende omgeving.
Onze Cloud Desktop biedt een werkplek op afstand met Microsoft-applicaties en centrale opslag. De omgeving beschikt over antivirusbescherming en dagelijkse back-ups. De gegevens worden in Nederland gehost.
Een centrale werkomgeving maakt beheer bovendien overzichtelijker. Software, gebruikers en bedrijfsdata kunnen vanuit één omgeving worden beheerd.
Een Cloud Desktop maakt ransomware echter niet onmogelijk. Goede accountbeveiliging, beperkte gebruikersrechten en betrouwbare back-ups blijven noodzakelijk.
Waar moet een MKB-bedrijf beginnen?
Een MKB-bedrijf kan het beste beginnen met het in kaart brengen van belangrijke bedrijfsgegevens. Daarna kijken we wie deze gegevens kan bekijken, wijzigen en verwijderen.
Vervolgens controleren we de beveiliging van gebruikersaccounts. Denk aan MFA, beheerdersrechten en accounts die niet meer worden gebruikt.
Daarna bekijken we de back-ups. Daarbij is niet alleen de vraag of er een back-up bestaat, maar vooral of deze bij een ransomware-aanval bruikbaar blijft.
De juiste oplossing verschilt per organisatie. Een bedrijf dat volledig met Microsoft 365 werkt heeft andere mogelijkheden dan een organisatie met een Cloud Desktop, lokale servers of een combinatie daarvan.
Een praktische eerste stap is daarom om e-mail, gedeelde bestanden, computers en bedrijfstoepassingen samen te bekijken. Zo zien we waar ransomware de meeste schade kan veroorzaken en welke maatregelen dat risico kunnen verkleinen.
Veelgestelde vragen
Kan cloudopslag ransomware volledig voorkomen?
Cloudopslag kan ransomware niet volledig voorkomen, omdat aanvallers nog steeds accounts, computers of applicaties kunnen aanvallen. Cloudopslag kan de impact wel beperken als toegangsrechten goed zijn ingericht en bruikbare herstelmogelijkheden beschikbaar zijn. Wij raden daarom aan cloudopslag te combineren met MFA, beperkte gebruikersrechten en afzonderlijke back-ups.
Is OneDrive synchronisatie hetzelfde als een back-up?
OneDrive synchronisatie is niet automatisch hetzelfde als een volledige back-up. Wijzigingen aan bestanden kunnen namelijk worden gesynchroniseerd naar andere apparaten en locaties. Voor bescherming tegen ransomware raden we aan ook naar versiebeheer, bewaartermijnen en afzonderlijke herstelmogelijkheden te kijken. De juiste inrichting hangt af van hoe belangrijk de bestanden zijn en hoe snel ze hersteld moeten worden.
Stopt antivirussoftware iedere ransomware-aanval?
Antivirussoftware kan niet garanderen dat iedere ransomware-aanval wordt tegengehouden. Het is één beveiligingslaag binnen een bredere aanpak. Wij raden aan antivirus te combineren met MFA, beperkte gebruikersrechten, veilige beheerdersaccounts en back-ups die na een aanval nog bruikbaar zijn.
Hoe vaak moeten we onze back-ups testen?
Back-ups moeten regelmatig worden getest zodat duidelijk is dat gegevens daadwerkelijk kunnen worden hersteld. Hoe vaak dat nodig is, hangt af van hoe vaak belangrijke gegevens veranderen en hoeveel uitval de organisatie kan accepteren. Wij vinden het vooral belangrijk dat een herstelprocedure ook in de praktijk wordt uitgevoerd, in plaats van alleen te controleren of een back-up succesvol is aangemaakt.
Wat is de volgende stap?
Ransomware voorkomen met cloudtoepassingen begint bij inzicht in waar belangrijke bedrijfsgegevens staan en wie erbij kan. Daarna kunnen we gericht kijken naar Microsoft 365, cloudopslag, werkplekken, gebruikersrechten en back-ups.
Voor MKB-bedrijven in Leiden is een praktische volgende stap om MFA, toegangsrechten, beheerdersaccounts en herstelmogelijkheden samen te controleren. Daarmee wordt snel duidelijk waar de grootste risico’s zitten en welke cloudmaatregelen het meeste effect hebben.